SecureBlock
所有服务

针对AWS、Azure和GCP的云安全评估。

IAM权限提升路径、公共存储暴露、硬编码机密、日志记录差距和防护措施覆盖——对云足迹进行全面配置审查。

查看示例报告
覆盖AWS、Azure和GCPIAM图分析符合CIS基准
我们测试的内容

全面覆盖,手动测试。

每项评估均由持有OSCP或CREST认证的测试员主导——而非由人工校对输出结果的扫描器。

IAM权限提升

分析IAM策略、角色信任关系和权限边界,以找到从低权限访问到账户管理员的所有路径。

公共存储和数据暴露

枚举所有存储桶、Blob容器和对象存储,检查公共访问、配置错误的ACL和敏感数据暴露。

机密和凭据卫生

搜索硬编码在实例元数据、Lambda环境变量、CloudFormation模板和暴露代码仓库中的凭据。

日志记录和防护措施覆盖

验证CloudTrail、GuardDuty、Security Hub和等效控件是否处于活动状态、配置正确,并覆盖所有关键API调用。

方法论

我们如何执行项目。

结构化流程,最终交付可直接提交给审计师的报告。

1
账户访问

授予跨账户只读角色。所有评估均为只读API调用——不在您的环境中部署持久基础设施。

2
配置审查

根据CIS基准对IAM、网络、存储、计算和日志记录配置进行自动化和手动审查。

3
权限提升映射

构建IAM图,以找到从每个主体到管理员等效访问的所有权限提升路径。

4
发现与修复

优先排序的发现列表,包含控制台可点击证据、Terraform/IaC修复片段和重测窗口。

示例发现

我们发现的问题类型。

来自过往项目的真实发现类型——标题和目标已匿名处理。

criticalCVSS 9.3SB-C-001
EC2 instance profile allows iam:CreatePolicyVersion — escalation to AdministratorAccess
AWS Account 123456789 — i-0abc1234Day 1
Remediation — Remove iam:CreatePolicyVersion and iam:SetDefaultPolicyVersion from all non-IAM-admin roles. Audit all instance profiles against least privilege.
highCVSS 7.5SB-C-002
S3 bucket with PII exposed publicly via ACL misconfiguration
s3://acme-user-exportsDay 1
Remediation — Enable S3 Block Public Access at account level. Audit all bucket policies and ACLs for unintended public grants.
mediumCVSS 5.5SB-C-003
CloudTrail logging disabled in two non-primary regions
ap-southeast-1, eu-west-2Day 2
Remediation — Enable CloudTrail in all regions with a single multi-region trail. Use AWS Config rule CLOUD_TRAIL_ENABLED for continuous monitoring.
平台

发现实时到达——而非三周后的PDF。

每个确认的问题在记录的瞬间即进入平台。您的团队可跟踪状态、直接与测试员沟通,无需等待项目结束即可导出证据。

测试期间实时发现 — 问题确认后立即显示——无需等待最终批量交付。
与测试员直接沟通 — 对任何发现进行评论,撰写该发现的测试员会回复。
按需导出证据 — 一键生成SOC 2、ISO 27001、PCI和HIPAA证据包。
app.secureblock.io/projects/cloud-security/vulnerabilities
Projects/Acme Corp — AWS Cloud Environment
AC
Acme Corp — AWS Cloud Environment
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
进行中
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 JanEC2 instance profile allows iam:CreatePolicyVersion — escalation to AdministratorAccesscritical开放
0214 JanS3 bucket with PII exposed publicly via ACL misconfigurationhigh已请求重新测试
0315 JanCloudTrail logging disabled in two non-primary regionsmedium修复已验证
常见问题

关于此服务的问题。

仍有疑问?在聊天中询问工程师——而非销售代表。

只读跨账户IAM角色(SecurityAudit + 额外只读策略)。我们提供CloudFormation模板,可在几分钟内部署。

在审计师发现之前,先了解自身安全状况。